• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Удаляется запись из Acl базы

  • Автор темы HotDog
  • Дата начала
H

HotDog

Добавил а ACL почтовой базы группу с правами Reader
Через пару часов группа пропадает из ACL
В ACL-логах пишется, что сам сервер удалил запись из ACL.
Почему так происходит?

Заранее спасибо!

P.S. Этот же сервер является администрирующем для этой базы
 
D

D!m@n

Как и с кем эта база реплицируется?
 
H

HotDog

Как и с кем эта база реплицируется?


База находится на server3 в регионе
Реплицируется она с server2 раз в 2 часа, который объединен с server1 в кластер.
Server1 является первым сервером в домене (т.е. является административным для names.nsf).

Но для самой почтовой базы является административным server3


самое интересное, что в ACL-логах пишется, что server3 сам удалил группу из ACL.

P.S. Все сервера в одном лотусовом домене
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
5
Для твоего случая не принципиально, какой сервер является административным.

Проверяй репликации, права, логи, может быть агенты.

А такой происходит только с этой группой? Если попробовать с другой группой?
 
D

D!m@n

База находится на server3 в регионе
Реплицируется она с server2 раз в 2 часа, который объединен с server1 в кластер.
Server1 является первым сервером в домене (т.е. является административным для names.nsf).

Но для самой почтовой базы является административным server3


самое интересное, что в ACL-логах пишется, что server3 сам удалил группу из ACL.

P.S. Все сервера в одном лотусовом домене
Этого мало. Какие уровни доступа к этой базе у серверов Server1, Server2 и Server3?
Стоят ли настройки репликации (Replication Settings), отличные от настроек по умолчанию?
 
H

HotDog

Этого мало. Какие уровни доступа к этой базе у серверов Server1, Server2 и Server3?
Стоят ли настройки репликации (Replication Settings), отличные от настроек по умолчанию?

Все сервера находятся в группе LocalDomainServers с правами Manager
С репликацией все нормально

Все вроде бы решилось. Сервер перестал удалять группу из ACL.
Было замечено вот что:
В ACL-логи записи вносились с датой в формате DD/MM/YYYY, но три дня подряд сервер писал туда логи с в формате MM/DD/YYYY.
Вот в этот то период происходили эти глюки. Самое интересное, что по истечении трех дней формат даты вернулся обратно. Я второй день никаких изменений ACL не наблюдаю.
Почему сервер захотел записать в лог дату в другом формате, я пока не понимаю.

На всякий случай на всех серверах добавил в notes.ini:
DateOrder=DMY
DateSeparator=/
ClockType=24_hour
TimeSeprator=:

Всем спасибо.
 
30.05.2006
1 345
12
BIT
0
В ACL-логи записи вносились с датой в формате DD/MM/YYYY, но три дня подряд сервер писал туда логи с в формате MM/DD/YYYY.
Почему сервер захотел записать в лог дату в другом формате, я пока не понимаю.
На Виндозе такое будет, если меняют локаль. ИЛИ - если запускают сервер то как сервис, то как просто задачу (для сервиса - отдельная локаль).
А вот вам и гипотеза: сервак некоторое время работал с кривой локалью - в другом часовом поясе! Чудная предпосылка для "чудес" с репликацией
 
H

HotDog

На Виндозе такое будет, если меняют локаль. ИЛИ - если запускают сервер то как сервис, то как просто задачу (для сервиса - отдельная локаль).
А вот вам и гипотеза: сервак некоторое время работал с кривой локалью - в другом часовом поясе! Чудная предпосылка для "чудес" с репликацией


Сервак на SLES10
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!